CVE-2021-3060
PAN-OS: Injeção de Comandos do SO no Simple Certificate Enrollment Protocol (SCEP)
- Publicado
- 10 de nov. de 2021
- Atualizado
- 16 de set. de 2024
- Atribuindo CNA
- palo_alto
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de injeção de comandos do sistema operacional no recurso Simple Certificate Enrollment Protocol (SCEP) do software PAN-OS permite que um atacante não autenticado baseado em rede, com conhecimento específico da configuração do firewall, execute código arbitrário com privilégios de usuário root. O atacante deve ter acesso de rede às interfaces GlobalProtect para explorar esse problema. Esse problema afeta: versões do PAN-OS 8.1 anteriores ao PAN-OS 8.1.20-h1; versões do PAN-OS 9.0 anteriores ao PAN-OS 9.0.14-h3; versões do PAN-OS 9.1 anteriores ao PAN-OS 9.1.11-h2; versões do PAN-OS 10.0 anteriores ao PAN-OS 10.0.8; versões do PAN-OS 10.1 anteriores ao PAN-OS 10.1.3. Clientes do Prisma Access com firewalls Prisma Access 2.1 Preferred e Prisma Access 2.1 Innovation são afetados por esse problema.
Fontes
1- CVE-2021-3060Exploit
CVE-2021-3060
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.